«РТК-Солар»: 2022 год принес рекордные по мощности и длительности DDoS-атаки

Михаил Коренюгин
26.01.2023, 06:28

Самая долгая DDoS-атака 2022 года продолжалась 3 месяца (2 000 часов). Еще год назад рекордными считались атаки длительностью всего в несколько дней. Самая мощная DDoS-атака года достигла 760 Гбит/с, что почти в 2 раза превышает показатель предыдущего года. Эти данные следуют из отчета об атаках на онлайн-ресурсы, выявленных и отраженных экспертами «РТК-Солар» в 2022 году. Аналитика включает массовые DDoS-атаки на магистральный канал связи и DDoS уровня приложений, а также веб-атаки на более чем 600 компаний из разных отраслей, включая госвласть, телеком, промышленность, финансы, ретейл.

Традиционно самым атакуемым регионом оказалась Москва – на нее пришлось более 500 тыс. DDoS-атак. Далее следуют Уральский федеральный округ (почти 100 тыс. атак) и Центральный федеральный округ (чуть более 50 тыс. инцидентов). Если говорить о динамике в целом по стране, то резкий скачок DDoS произошел сразу после начала СВО – уже в марте число подобных атак в 8 раз превысило показатели первых двух месяцев года. А пик пришелся на май, что, скорее всего, связано с празднованием Дня Победы. Хактивисты пытались «забить» мусорным трафиком каналы связи ресурсов, имеющих отношение к праздничным и патриотическим мероприятиям.

При атаках на онлайн-ресурсы злоумышленники также активно использовали веб-атаки. Согласно квартальным отчетам «РТК-Солар», в 1 квартале года почти 80% критических киберинцидентов было связано именно с атаками на веб, а ко 2 кварталу эта доля превысила 92%. Всего за 2022 год было зафиксировано 21,5 млн веб-атак с высокой степенью критичности. Большая их часть (30%) была направлена на сайты органов власти и госкомпаний. Еще четверть – на финансовый сектор. Также хакеры пытались взламывать сайты образовательных учреждений, ИТ-компаний, организаций культуры и спорта.

Чаще всего использовался DDoS уровня приложений – более сложная атака, направленная не на канал связи, а на сервер, где обслуживается приложение. Также злоумышленники использовали внедрение SQL-кода, межсайтовый скриптинг, уязвимости обхода пути и включения локальных файлов. Такие атаки позволяют сделать сайт недоступным для пользователей, полностью скомпрометировать приложение и все его данные, менять контент сайта и реализовывать дефейс.

«Веб-ресурсы стали самым атакуемым элементом инфраструктур российских компаний. Сразу после начала СВО злоумышленники использовали массовые DDoS- и веб-атаки в основном в целях хактивизма. Они делали недоступными социально значимые ресурсы и взламывали сайты для размещения провокационных сообщений (дефейса). Однако к середине года атаки стали более сложными и целевыми, а хакеры взламывали сайты не столько ради дефейса, сколько для размещения вредоносного ПО, проникновения в инфраструктуру и доступа к ценным данным. И, хотя последние месяцы отыграли аномальный всплеск первой половины года, веб-ресурсы остаются под прицелом хакеров», – отметил руководитель направления Anti-DDoS и WAF компании «Ростелеком-Солар» Николай Рыжов.


Новости по тегу
Лента настроения
0 оценили
Партнёрские новости
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
Партнёрские новости
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